2011-10-28 8 views
0

私のサイトの2つ(herehere)でfacebook php sdkを使用しています。シンクライアント環境のsdkクッキー

シンクライアント環境(citrix)では、ユーザーがこれらのサイトのいずれかにログオンすると、同じ環境の異なるクライアントの他のユーザーがそのユーザーとして自分のサイトにログインしていることが報告されています。

私はcitrixサーバーがクッキーなどを保存していると推測しており、同じユーザーとしてFacebookに識別されています。誰もこれに遭遇したことはありませんでしたが、解決策があります。

これは、facebook php sdkの大きなセキュリティホールのようです。

答えて

0

最新のfacebook sdkは、Cookieを使用していないときにこれを修正します。

関連する問題